[smss.exe]系统进程及相关病毒分析
来源:IT.com.cn(IT世界网) 作者: 日期: 2007-10-04
进程文件:smss or smss.exe
进程名称:Session Manager Subsystem
描 述:该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。注意:smss.exe也可能是Win32.Ladex.a木马。(看看是不是有多个SMSS.EXE)该木马允许攻击者访问你的计算机,窃取密码和个人数据。
简 介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。
文章导航: [smss.exe]系统进程分析 [smss.exe]究竟谁“伪装”成我了?
>> 相关文章:
版权与免责声明:本站转载其他媒体稿件是为了传播更多的信息。此类稿件不代表本站观点,本站不承担此类稿件所引起侵权行为的连带责任。如您因版权等问题需要与本站联络,请联系webmaster@pc756.com。
